| Chrome 78

Chrome 78問世,可強制將網頁變深色,移到分頁就能預覽標題

Chrome 78直接內建原本為擴充的Password Checkup工具,協助用戶即時確認帳密是否遭外洩。Google也在這個版本開始導入DoH,可透過HTTPS請求解析網域名稱系統,以避免中間人攻擊

2019-10-23

| FTC | Retina-X | 跟蹤程式 | 個資 | 隱私 | 裝置越獄 | 資安

FTC出手禁售3款跟蹤程式

FCC以危及個人隱私以及安全度不足容易導致裝置越獄為由,對跟蹤程式MobileSpy、PhoneSheriff與TeenShield下禁售令,為了與FCC達成和解,被點名的開發商承諾會聽從建議改善產品安全性,以確保程式不被有心人士濫用

2019-10-23

| Firefox 70 | 瀏覽器 | 資安 | 身分管理 | 密碼管理

Mozilla釋出可自動封鎖社交追蹤的Firefox 70

新版Firefox能讓使用者檢視封鎖中的第三方Cookie或社交媒體追蹤器的數量。用戶如果在曾發生資料外洩的網站儲存了登入帳號及密碼,也會自動提醒使用者

2019-10-23

| 選舉 | 駭客 | 國家級駭客 | 臉書 | 假帳號 | 假新聞 | Facebook Protect

臉書為明年美國大選熱身,加強掃盪假新聞及對抗國外干預

因應美國大選可能導致內容平台產生大量不實言論以及假帳號,臉書宣布除了會加強查緝各類濫用行為,也推出Facebook Protect機制,來保護政治人物、候選人、選舉工作人員等用戶的帳號以免遭國外勢力入侵

2019-10-23

| SQL Server | 後門程式 | 中國 | 駭客組織 | SQL Server 11 | SQL Server 12 | 資安

中國駭客以後門程式入侵MS SQL Server

這可能是史上第一隻針對SQL Server系統的後門程式,讓駭客能以萬能密碼登入市占最高的SQL Server 11和12版的任何帳號,以存取、刪除或修改資料

2019-10-22

| VPN金鑰 | NordVPN | 供應鏈攻擊

NordVPN、TorGuard與VikingVPN三大VPN業者的金鑰外流

NordVPN一篇宣稱駭客敵不過VPN的行銷文,惹怒一些駭客不但公開NordVPN的金鑰連結,另外二家VPN業者TorGuard與VikingVPN也被連累,金鑰連結一併被公開

2019-10-22

| Docker Hub | TOTP | 雙因素驗證

Docker Hub現支援TOTP雙因素驗證

Docker Hub雙因素驗證使用比SMS更為安全的基於時間的一次性密碼身分驗證,並計畫未來加入WebAuthn的支援

2019-10-22

| CCleaner | Avast | 後門 | 資安 | 駭客 | 攻擊 | 防毒軟體 | 供應鏈攻擊

駭客入侵Avast以危害CCleaner,捷克情報機構指中國駭客最為可疑

駭客在今年5月到10月間多次嘗試入侵Avast網路,Avast在9月發現內部網路中的可疑行動後,在10月透過自動更新發布全新的CCleaner 5.63,並撤銷CCleaner先前所使用的簽章,捷克情報機構BIS據資料分析高度懷疑背後主使者為中國駭客

2019-10-22

| 資安 | 韌體 | Secured-core PC | 惡意程式 | 微軟

微軟聯合PC業者防止韌體惡意程式

針對Secure Boot技術無法防範的韌體攻擊路徑,微軟與AMD、Intel及高通合作設計更進階的硬體安全計畫,讓Windows 10 PC開機多一道系統防護程序,透過減少對韌體的信任,來有效防堵入侵韌體的網路威脅

2019-10-22

| 俄羅斯 | 駭客集團 | Turla | 伊朗 | OilRig | APT34 | 間諜 | 資安

俄羅斯駭客駭進伊朗駭客的攻擊架構與工具,借刀殺人

英美國安單位指稱俄羅斯駭客集團Turla不僅盜用伊朗駭客集團OilRig(APT34)的攻擊工具,來收穫被OilRig攻陷的系統,連OilRig的攻擊架構與命令暨控制伺服器也被Turla盜走

2019-10-22

| 人臉辨識 | Google Pixel 4 | 人臉解鎖 | 身分認證

Google將更新Pixel 4人臉解鎖功能,可設定只能在睜開眼時解鎖

Google將藉由軟體更新補強人臉解鎖的安全機制,限制只有使用者睜開眼睛時才能解鎖手機

2019-10-22

| 語音助理 | Alexa | Google Home

Alexa與Google Home第三方應用程式可用語音釣魚竊取用戶密碼

駭客可以利用Alexa與Google Home提供的標準介面,簡單地對用戶進行語音釣魚攻擊騙取密碼

2019-10-21